Profile Management

使用中のアプリケーション

展開環境で使用されているアプリケーションは、Profile Management の構成方法に影響します。ただし、他の構成決定とは異なり、単純な「はい」または「いいえ」で答えられる推奨事項はありません。決定は、アプリケーションが永続的なカスタマイズをどこに保存するか(レジストリまたはファイルシステム)によって異なります。

アプリケーションが設定とユーザーのカスタマイズをどこに保存するかを特定するために、ユーザーのアプリケーションを徹底的に分析し、理解してください。Process Monitor などのツールを使用して、アプリケーションのバイナリを監視します。Google も別の情報源です。Process Monitor の詳細については、https://docs.microsoft.com/ja-jp/sysinternals/downloads/procmon を参照してください。

アプリケーションの動作を理解したら、インクルージョンを使用して処理するファイルと設定を定義します。除外を使用して、処理しないものを定義します。デフォルトでは、プロファイル内のすべてのものが処理されますが、AppData\Local 内のファイルは除外されます。展開環境に次のいずれかのアプリケーションが含まれている場合は、AppData\Local のサブフォルダーを明示的に含める必要がある場合があります。

  • DropBox
  • グーグル クローム
  • Visual Studio のワンクリック発行で作成されたアプリケーション

シンプルなアプリケーション

シンプルなアプリケーションとは、適切に動作するアプリケーションのことです。これらは、パーソナライズ設定を HKCU レジストリハイブに、パーソナライズファイルをプロファイル内に保存します。シンプルなアプリケーションには基本的な同期が必要であり、そのためには次の方法で項目を含めたり除外したりする必要があります。

  • 次のポリシーにおける相対パス(%USERPROFILE% に対する相対パス):
    • 同期するディレクトリ
    • 同期するファイル
    • 除外リスト - ディレクトリ
    • 除外リスト - ファイル
    • ミラーリングするフォルダー

    注: %USERPROFILE% は Profile Management によって暗黙的に指定されます。これらのポリシーに明示的に追加しないでください。

  • これらのポリシーにおけるレジストリ相対パス (HKCU ルートに対する相対パス):
    • 除外リスト
    • 包含リスト

アイテムの包含と除外の手順については、「アイテムの包含と除外」を参照してください。

レガシーアプリケーション

レガシーアプリケーションは動作が不安定で、パーソナライゼーションファイルをプロファイル外のカスタムフォルダーに保存します。推奨される解決策は、レガシーアプリケーションでProfile Managementを使用するのではなく、Citrix Virtual DesktopsのPersonal vDisk機能を使用することです。

複雑なアプリケーション

複雑なアプリケーションには特別な処理が必要です。アプリケーションのファイルは相互参照する可能性があり、相互に関連するグループとして扱われる必要があります。Profile Managementは、複雑なアプリケーションに関連する2つの動作、つまりCookie管理とフォルダーミラーリングをサポートしています。

Internet ExplorerでのCookie管理は、基本的な同期の特殊なケースであり、以下の両方のポリシーが常に指定されます。

  • ログオフ時にインターネットCookieファイルを処理する
  • ミラーリングするフォルダー

フォルダーミラーリング、Cookie管理、およびこれらのポリシーの設定方法の詳細については、「トランザクションフォルダーの管理」を参照してください。

クロスプラットフォームアプリケーション

クロスプラットフォームアプリケーションとは、複数のプラットフォームでホストされる可能性のあるアプリケーションです。Internet ExplorerおよびMicrosoft Officeの特定のバージョンでは、Profile Managementはプラットフォーム間でのパーソナライゼーション設定の共有をサポートしています。これらの設定は、レジストリまたはプロファイル内のファイルとして保存されます。

クロスプラットフォームアプリケーションの推奨ポリシー設定は、クロスプラットフォーム設定 - ケーススタディに記載されています。

他のアプリケーションの設定をプラットフォーム間で共有したい場合は、SepagoのProfile Migratorを使用することをお勧めします。

JavaおよびWebアプリケーション

Javaアプリケーションはプロファイル内に多くの小さなファイルを残すことがあり、これによりプロファイルの読み込み時間が劇的に増加する可能性があります。したがって、AppData\Roaming\Sun\Javaを除外することを検討してください。

ポリシーの概要

次の表は、さまざまな種類のアプリケーションに対してProfile Managementを構成するために使用するポリシーをまとめたものです。表では次の用語が使用されています。

  • 相対。ローカルボリューム上の相対パスで、%USERPROFILE%に対する相対パスです(%USERPROFILE%は指定してはなりません)。例: AppData\Local\Microsoft\Office\Access.qat, AppData\Roaming\Adobe\.
  • 絶対パス。ローカルボリューム上の絶対パスです。例: C:\BadApp\*.txt, C:\BadApp\Database\info.db。
  • レジストリ相対パス。HKCUハイブ内のパスを指します。例: Software\Policies, Software\Adobe。
  • フラグ。パス情報が不要な処理を有効または無効にするためにフラグを使用します。例: Enabled, Disabled。
ポリシー ポリシーの種類 (レジストリ、フォルダー、またはファイル) ワイルドカードのサポート? アプリケーションの種類 - シンプル アプリケーションの種類 - レガシー アプリケーションの種類 - 複雑
同期するディレクトリ フォルダー はい 相対 絶対  
同期するファイル ファイル はい 相対 絶対  
除外リスト - ディレクトリ フォルダー はい 相対 絶対  
除外リスト - ファイル ファイル はい 相対 絶対  
含めるリスト レジストリ   レジストリ相対    
除外リスト レジストリ   レジストリ相対    
ミラーリングするフォルダー フォルダー     絶対 相対
ログオフ時にインターネットCookieファイルを処理する         フラグ

ファイル名とフォルダー名でのワイルドカード処理

ファイルやフォルダー(レジストリエントリではなく)を参照するポリシーは、ワイルドカードをサポートしています。詳細については、「ワイルドカードの使用」を参照してください。

含めるルールと除外するルール

Profile Managementは、ユーザープロファイル内のファイル、フォルダー、およびレジストリキーをユーザープロファイルから含めたり除外したりするためのルールを使用します。これらのルールにより、合理的で直感的な動作が実現されます。すべての項目はデフォルトで含まれます。その出発点から、最上位の例外を除外として構成し、次に最上位の例外に対するより深い例外を含めるとして構成することができます。ルールの詳細、および項目の含め方と除外方法については、「項目の含め方と除外方法」を参照してください。

プロファイル内の英語以外のフォルダー名

バージョン1プロファイルを使用する英語以外のシステムでは、含めるリストと除外リストに相対パスをローカル言語で指定します。たとえば、ドイツ語システムでは、DocumentsではなくDokumentenを使用します。複数のロケールをサポートしている場合は、含める項目または除外する項目を各言語で追加します。

次のステップ

  1. 構成の決定に記載されているすべての質問に回答します。

  2. 回答に基づいて、展開環境に合わせてProfile Managementを構成します。その他のすべてのポリシーはデフォルトのままにすることができます。

  3. 設定をテストおよび確認し、ローカルGPOでProfile Managementをテストするで説明されているようにProfile Managementを有効にします。